Вы можете открыть актуальную версию документа прямо сейчас.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.
(приложение N 2)
Инструкция
ответственного за организацию обработки персональных данных в Комитете государственного заказа Вологодской области
(утв. приказом Комитета государственного заказа Вологодской области от 11 апреля 2014 г. N 39)
1. Общие положения
1.1. Настоящая должностная инструкция определяет права, обязанности и ответственность за организацию обработки персональных данных в Комитете государственного заказа Вологодской области (далее - Комитете).
1.2. Ответственный за организацию обработки персональных данных назначается приказом Комитета.
1.3. Ответственный за организацию обработки персональных данных в своей деятельности руководствуется Федеральным законом от 27.07.2006 г. N 152-ФЗ "О персональных данных", нормативными правовыми актами Комитета.
2. Должностные обязанности
2.1. Организовывает принятие правовых, организационных и технических мер для обеспечения защиты персональных данных, обрабатываемых в Комитете от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных, при необходимости с привлечением третьих лиц.
2.2. Осуществляет внутренний контроль за соблюдением требований законодательства Российской Федерации при обработке персональных данных в Комитете, в том числе требований к защите персональных данных.
2.3. Доводит до сведения сотрудников Комитета положения законодательства Российской Федерации о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных.
2.4. Организовывает прием и обработку обращений и запросов субъектов персональных данных или их представителей и (или) осуществляет контроль за приемом и обработкой таких обращений и запросов.
2.5. Разъясняет субъекту персональных данных юридические последствия отказа предоставления его персональных данных.
2.6. В случае нарушения в Комитете требований к защите персональных данных принимает необходимые меры по восстановлению нарушенных прав субъектов персональных данных, при необходимости с привлечением третьих лиц.
3. Права
Для выполнения возложенных задач и функций ответственный за организацию обработки персональных данных наделяется следующими правами:
3.1. Иметь доступ к информации, касающейся обработки персональных данных в Комитете.
3.2. Привлекать к реализации мер, направленных на обеспечение безопасности персональных данных, обрабатываемых в Комитете третьих лиц, в т.ч. специалистов БУ ВО "ЦИТ" с возложением на них соответствующих обязанностей по соблюдению требований, предусмотренных Федеральным законом от 27.07.2006 г. N 52-ФЗ "О персональных данных".
3.3. Требовать от всех пользователей информационных систем персональных данных выполнения установленной технологии обработки персональных данных, инструкций и других нормативных правовых документов по обеспечению безопасности персональных данных.
3.4. Участвовать в разработке мероприятий по совершенствованию безопасности персональных данных.
3.5. Инициировать проведение служебных расследований по фактам нарушения установленных требований обеспечения информационной безопасности, несанкционированного доступа, утраты, порчи защищаемых персональных данных и технических средств из состава информационных систем.
3.6. Обращаться к председателю Комитета с предложением о приостановке процесса обработки персональных данных или отстранению от работы пользователя в случаях нарушения установленной технологии обработки персональных данных или нарушения режима конфиденциальности.
3.7. Давать свои предложения по совершенствованию организационных, технологических и технических мер защиты персональных данных в Комитете.
4. Ответственность
4.1. Ответственный за организацию обработки персональных данных, виновный в нарушении требований Федерального закона от 27.07.2006 N 152 "О персональных данных" несет ответственность, предусмотренную законодательством Российской Федерации.
Если вы являетесь пользователем интернет-версии системы ГАРАНТ, вы можете открыть этот документ прямо сейчас или запросить по Горячей линии в системе.